Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Groupe : attack-types Effacer
ID Titre
CVE-2026-43637 Traversée de chemin dans path-traversal (CVE-2026-43637)
traversée de chemin dans path-traversal (CVE-2026-43637). Les données peuvent être altérées par des attaquants.
CVE-2026-58559 Vulnérabilité dans dos (CVE-2026-58559)
vulnérabilité dans dos (CVE-2026-58559). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-52865 Vulnérabilité dans nginx (CVE-2026-52865)
vulnérabilité dans nginx (CVE-2026-52865). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-59762 Vulnérabilité dans dos (CVE-2026-59762)
vulnérabilité dans dos (CVE-2026-59762). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-42533 Vulnérabilité dans nginx (CVE-2026-42533)
vulnérabilité dans nginx (CVE-2026-42533). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-15779 Vulnérabilité dans privilege-escalation (CVE-2026-15779)
vulnérabilité dans privilege-escalation (CVE-2026-15779). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61835 SSRF (Falsification de requête côté serveur) dans directus (CVE-2026-61835)
SSRF dans directus (CVE-2026-61835). Des informations confidentielles peuvent être exposées. Exploitable via ``IMPORT_IP_DENY_LIST``. Atténuation : mise à jour vers `12.0.0` ou plus.
CVE-2026-61646 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61646)
SSRF dans ssrf (CVE-2026-61646). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61873 Vulnérabilité dans path-traversal (CVE-2026-61873)
vulnérabilité dans path-traversal (CVE-2026-61873). Les données peuvent être altérées par des attaquants.
CVE-2026-61868 Vulnérabilité dans dos (CVE-2026-61868)
vulnérabilité dans dos (CVE-2026-61868). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61867 Vulnérabilité dans dos (CVE-2026-61867)
vulnérabilité dans dos (CVE-2026-61867). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61869 Vulnérabilité dans dos (CVE-2026-61869)
vulnérabilité dans dos (CVE-2026-61869). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61871 Vulnérabilité dans dos (CVE-2026-61871)
vulnérabilité dans dos (CVE-2026-61871). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61860 Use-After-Free dans dos (CVE-2026-61860)
vulnérabilité dans dos (CVE-2026-61860). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61464 Vulnérabilité dans dos (CVE-2026-61464)
vulnérabilité dans dos (CVE-2026-61464). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-61453 XSS (Cross-Site Scripting) dans CVE-2026-61453 (CVE-2026-61453)
XSS dans CVE-2026-61453 (CVE-2026-61453). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.0.1` ou plus.
CVE-2026-61457 Téléversement de fichier dangereux dans CVE-2026-61457 (CVE-2026-61457)
vulnérabilité dans CVE-2026-61457 (CVE-2026-61457). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61443 Traversée de chemin dans CVE-2026-61443 (CVE-2026-61443)
traversée de chemin dans CVE-2026-61443 (CVE-2026-61443). Des informations confidentielles peuvent être exposées.
CVE-2026-61438 Injection de commande OS dans CVE-2026-61438 (CVE-2026-61438)
injection de commande OS dans CVE-2026-61438 (CVE-2026-61438). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61446 Injection de code dans path-traversal (CVE-2026-61446)
injection de code dans path-traversal (CVE-2026-61446). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-61430 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-61430)
SSRF dans ssrf (CVE-2026-61430). Des informations confidentielles peuvent être exposées.
CVE-2026-61435 Contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435)
contournement d'authentification dans CVE-2026-61435 (CVE-2026-61435). Les données peuvent être altérées par des attaquants. Exploitable via `GET /api/v1/agents`.
CVE-2026-56353 Contournement d'authentification dans n8n (CVE-2026-56353)
contournement d'authentification dans n8n (CVE-2026-56353). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `1.123.22` ou plus.
CVE-2026-57996 Élévation de privilèges dans privilege-escalation (CVE-2026-57996)
vulnérabilité dans privilege-escalation (CVE-2026-57996). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /admin/api/user/add`.
CVE-2026-56375 Vulnérabilité dans dos (CVE-2026-56375)
vulnérabilité dans dos (CVE-2026-56375). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-56398 Vulnérabilité dans openwebui (CVE-2026-56398)
vulnérabilité dans openwebui (CVE-2026-56398). Des informations confidentielles peuvent être exposées.
CVE-2026-58077 XSS (Cross-Site Scripting) dans CVE-2026-58077 (CVE-2026-58077)
XSS dans CVE-2026-58077 (CVE-2026-58077). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-57833 XSS (Cross-Site Scripting) dans CVE-2026-57833 (CVE-2026-57833)
XSS dans CVE-2026-57833 (CVE-2026-57833). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-35152 Injection SQL dans apache (CVE-2026-35152)
injection SQL dans apache (CVE-2026-35152). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-56287 Injection SQL dans apache (CVE-2026-56287)
injection SQL dans apache (CVE-2026-56287). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/clients`.
CVE-2026-57821 Injection SQL dans apache (CVE-2026-57821)
injection SQL dans apache (CVE-2026-57821). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/offices`.
CVE-2026-15583 Vulnérabilité dans ssrf (CVE-2026-15583)
vulnérabilité dans ssrf (CVE-2026-15583). Des informations confidentielles peuvent être exposées.
CVE-2026-15804 Injection SQL dans sqli (CVE-2026-15804)
injection SQL dans sqli (CVE-2026-15804). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-57832 The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
The Joomla extension EDocman is vulnerable to an unauthenticated SQL injection.
CVE-2026-57831 The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
The Joomla extension DP Calendar is vulnerable to an unauthenticated SQL injection.
CVE-2026-14251 Vulnérabilité dans dos (CVE-2026-14251)
vulnérabilité dans dos (CVE-2026-14251). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-12512 Injection SQL dans wordpress (CVE-2026-12512)
injection SQL dans wordpress (CVE-2026-12512). Des informations confidentielles peuvent être exposées.
CVE-2026-11851 Injection SQL dans sqli (CVE-2026-11851)
injection SQL dans sqli (CVE-2026-11851). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-13585 Vulnérabilité dans dos (CVE-2026-13585)
vulnérabilité dans dos (CVE-2026-13585). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-5270 Contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270)
contournement d'authentification dans CVE-2026-5270 (CVE-2026-5270). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-36035 Vulnérabilité dans dos (CVE-2026-36035)
vulnérabilité dans dos (CVE-2026-36035). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-15751 Traversée de chemin dans path-traversal (CVE-2026-15751)
traversée de chemin dans path-traversal (CVE-2026-15751). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56362 Vulnérabilité dans dos (CVE-2025-56362)
vulnérabilité dans dos (CVE-2025-56362). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56363 Vulnérabilité dans dos (CVE-2025-56363)
vulnérabilité dans dos (CVE-2025-56363). Risque d'opérations non autorisées ou de divulgation.
CVE-2025-56364 Vulnérabilité dans dos (CVE-2025-56364)
vulnérabilité dans dos (CVE-2025-56364). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48290 SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-48290)
SSRF dans ssrf (CVE-2026-48290). Des informations confidentielles peuvent être exposées.
CVE-2025-56361 Vulnérabilité dans dos (CVE-2025-56361)
vulnérabilité dans dos (CVE-2025-56361). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-48338 Traversée de chemin dans path-traversal (CVE-2026-48338)
traversée de chemin dans path-traversal (CVE-2026-48338). Des informations confidentielles peuvent être exposées.
CVE-2026-24229 Vulnérabilité dans dos (CVE-2026-24229)
vulnérabilité dans dos (CVE-2026-24229). Des informations confidentielles peuvent être exposées.
CVE-2026-24234 SSRF (Falsification de requête côté serveur) dans dos (CVE-2026-24234)
SSRF dans dos (CVE-2026-24234). Risque d'opérations non autorisées ou de divulgation.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →